Подписывайте код из вашего CI/CD-конвейера: аппаратный токен не требуется.
eSigner for Code — это облачный сервис SSL для подписи кода, использующий аппаратный модуль безопасности (HSM).
Покупка и цены
1. Выберите сертификат подписи кода.
2. Выберите способ хранения и доставки ключей.
Облачная подпись eSigner
Подписывайте документы где угодно с помощью eSigner.com. Никакого оборудования не требуется.Выберите ежемесячный или годовой объем подписей. Все неиспользованные подписи переносятся на следующий месяц или год, если сертификат активен. Каждый уровень предоставляет определенное количество учетных данных, которые предварительно выбираются в зависимости от выбранного уровня. Дополнительные учетные данные можно приобрести за 20 долларов в месяц. Новые сертификаты получат 30 дней бесплатного использования облачной подписи eSigner. После первых 30 дней будет взиматься ежемесячная или годовая абонентская плата.
YubiKey
Физический токенСтандарт
3–5 рабочих дней после подтверждения (континентальная часть США)экспресс + $ 329.00
1 день после проверкиИспользуйте свой собственный облачный HSM.
Самоуправляемая инфраструктураПеред выдачей сертификата SSL.com должен подтвердить ваш ключ выбранному вами провайдеру. Эта плата взимается единовременно за каждый заказ.
Ищете более простой вариант? SSL.com eSigner для кода Предоставляет облачную услугу подписания без необходимости предоставления HSM-модуля, без платы за аттестацию и с более низкой общей стоимостью для большинства команд.
Решения для предприятий
SSL.com управляет вашим HSM. Идеально подходит для обеспечения соответствия корпоративным стандартам.Управляемый HSM в пользовательском проекте. Пожалуйста, свяжитесь с отделом продаж.
3. Скорость проверки (опционально)
Выберите, с какой скоростью будет проверяться личность или данные вашей организации перед выдачей сертификата.
Стандарт
Проверка подлинности занимает 3–5 дней. Доставка по США — 2–3 дня. Проверка завершена после заключения всех соглашений, предоставления информации о компании и успешного обратного звонка по указанному номеру телефона. ЕстьУскоренное
Проверка в течение 2 рабочих дней · Доставка по США на следующий день Проверка в приоритетном порядке занимает 2 рабочих дня с момента первой полностью заполненной заявки и обратного звонка. Токен отправляется экспресс-доставкой по континентальной части США. + $ 599.00итог заказа
Два продукта eSigner. Убедитесь, что вы находитесь в нужном месте.
| eSigner для кода | Электронная подпись для документов | |
|---|---|---|
| Что это означает | Исполняемые файлы, драйверы, установщики, скрипты | PDF-файлы, контракты, официальные документы |
| Как вы это используете | Конвейер CI/CD через eSigner CKA | Веб-приложение eSigner Express или API CSC |
| Требуется сертификат | Подписание кода (IV, OV или EV) | Подписание документов (IV, OV или IV+OV) |
| Вы здесь, если… | Вы — разработчик или DevOps-инженер, подписывающий релизы программного обеспечения ✅ | Перейдите на сайт eSigner для просмотра документов → |
Что такое eSigner для кода?
eSigner for Code — это облачный сервис для подписи кода от SSL, использующий аппаратный модуль безопасности (HSM). Подписывайте исполняемые файлы Windows, драйверы, установщики и скрипты непосредственно из GitHub Actions, Jenkins, Azure DevOps и других платформ CI/CD: используя облачный HSM уровня EV, без необходимости отправки аппаратных токенов на серверы сборки или разработчикам.
Традиционная электронная подпись кода требует физического USB-токена: это проблема для современных конвейеров CI/CD. eSigner for Code решает эту проблему, размещая ваш закрытый ключ в облачном HSM от SSL, прошедшем проверку по стандарту FIPS 140-2. Вы подписываете код через API подписи SSL или через eSigner CKA (Crypto Key Adapter), который напрямую интегрируется со стандартными инструментами подписи, такими как signtool.exe.
eSigner for Code позволяет:
Подписание электронных транспортных средств без использования оборудования
Облачный HSM соответствует требованиям CA/B Forum EV: подписание с использованием EV-сертификатов в средах сборки без графического интерфейса, без использования USB-токена.
Интеграция CI/CD нативно
eSigner CKA интегрируется с signtool.exe: работает в любом конвейере, поддерживающем стандартную подпись Windows.
форматы, совместимые с Authenticode
.exe, .dll, .msi, .cab, .sys, .ps1 и другие: любой формат, принимаемый инструментарием аутентификации Windows.
Автоматизированная безголовая подпись
Вход в полностью автоматизированные среды сборки без участия пользователя: закрытый ключ никогда не покидает облачный HSM SSL.
Ключевые преимущества
Аппаратный токен не требуется.
Закрытый ключ хранится в облачном HSM SSL: никаких USB-токенов, никакой доставки, никакого управления токенами.
CI/CD нативный
eSigner CKA интегрируется с signtool.exe: работает в любом конвейере, поддерживающем стандартную подпись Windows.
Автоматизация подписания документов на уровне EV-класса
Облачный HSM соответствует требованиям CA/B Forum EV: подписание с использованием EV-сертификатов в безголовых средах.
HSM, прошедший проверку по стандарту FIPS 140-2.
Закрытые ключи хранятся в облачном модуле HSM, сертифицированном по стандарту FIPS 140-2 Level 3 и управляемом компанией SSL.com: это тот же профиль защиты, который требуется при государственных закупках и проверке безопасности предприятий.Подпишите откуда угодно
Подключайтесь из любой среды сборки с подключением к интернету: облачных платформ (GitHub Actions, GitLab CI, Azure DevOps), локальной среды Jenkins или гибридных конвейеров. Распределение аппаратных токенов не требуется.Любой формат, совместимый с Authenticode.
.exe, .dll, .msi, .cab, .sys, .ps1 и другие: все форматы принимаются signtool.exe.
Интеграция CI/CD
eSigner CKA совместим со всеми основными платформами CI/CD, поддерживающими signtool.exe или стандартные API для подписи:
| Платформа | Метод интеграции | Статья в KB |
|---|---|---|
| Действия GitHub | eSigner CKA + signtool.exe в рабочем процессе | Интеграция облачной подписи кода с GitHub Actions |
| Jenkins | eSigner CKA на этапе сборки | Интеграция облачной подписи кода с Jenkins CI |
| Azure DevOps | eSigner CKA как задача конвейера | Руководство по интеграции подписи в облаке Azure DevOps |
| CircleCI | eSigner CKA в шаре или шаге | Интеграция подписи облачного кода с CircleCI |
| GitLab CI | eSigner CKA в бегуне | Интеграция облачной подписи кода с GitLab CI |
| TeamCity | eSigner CKA в конфигурации сборки | Как интегрировать eSigner CKA с инструментами CI/CD |
| Пользовательские скрипты | API CSC для прямой REST-интеграции | Автоматизация облачной подписи кода · Автоматизируйте подписание EV-кода с помощью signtool.exe |
Как это работает
1: Сертификат покупки
Приобретите сертификат для подписи кода уровня IV, OV или EV на SSL.com: eSigner поддерживает все уровни проверки подписи кода, включая EV для драйверов режима ядра.2: Зарегистрируйтесь в eSigner
Зарегистрируйте свой сертификат в облачном сервисе электронной подписи eSigner: это отдельная подписка.
3: Установите eSigner CKA
Установите eSigner CKA (Crypto Key Adapter) на свой сервер сборки или в среду CI/CD.
4: Настройка конвейера
Добавьте этап подписания в свой конвейер CI/CD, используя signtool.exe с помощью eSigner CKA.
5: Автоматическая подпись
Каждая сборка инициирует запрос на подписание: закрытый ключ никогда не покидает облачный HSM SSL.
Соответствие и стандарты
Форум CA/B по подписанию кода для электромобилей
Облачный HSM соответствует требованиям стандарта FIPS 140-2 для хранения закрытых ключей EV: он принимается всеми основными центрами сертификации.
FIPS 140-2
Облачный HSM от SSL имеет сертификат FIPS 140-2. Ключи генерируются и хранятся на сертифицированном оборудовании и никогда не экспортируются в открытом виде.
API CSC
SSL реализует API Cloud Signature Consortium для программной интеграции подписи и автоматизации корпоративных процессов.
Часто задаваемые вопросы
Да: eSigner — это сервис для подписания кода, работающий с сертификатом для подписи кода. Сначала вы приобретаете сертификат (IV, OV или EV), а затем отдельно регистрируете его в eSigner.
Да, это основной вариант использования. Облачный HSM от eSigner соответствует аппаратным требованиям FIPS 140-2 для хранения закрытых ключей EV, поэтому вы получаете полное доверие уровня EV без физического USB-токена.
eSigner CKA — это компонент для Windows, который является оболочкой для signtool.exe. Для подписания документов в Linux используйте API eSigner CSC напрямую. Обратитесь в SSL за консультацией по кроссплатформенным рабочим процессам подписания документов.
Нет: вы хотите Электронная подпись для документовОн поддерживает подписание PDF-файлов через веб-приложение eSigner Express и автоматическое подписание больших объемов документов с помощью eSealing.
Сертификаты подписи кода IV (Individual Validated), OV (Organization Validated) и EV (Extended Validation) от SSL совместимы. Сертификат EV является наиболее распространенным выбором для конвейеров CI/CD, поскольку он обеспечивает подтвержденную личность издателя.
Репутация SmartScreen привязана к базовому сертификату подписи кода, а не к инструменту подписи. Подписание через eSigner накапливает репутацию для вашего сертификата так же, как и любой другой метод подписи. Новый сертификат изначально не имеет репутации; обновленный сертификат, как правило, накапливает положительную репутацию значительно быстрее — иногда в течение нескольких дней или нескольких сотен чистых загрузок — чем совершенно новая организация или компания, переходящая к другому центру сертификации.
Готовы подписывать код из вашего конвейера?
Сопутствующие продукты
Подпись кода EV
Подтверждение личности издателя и подписание драйверов в режиме ядра: чаще всего используется с eSigner for Code.
Подпись кода OV
Подписание кода, проверенное организацией и совместимое с eSigner for Code: идеально подходит для стандартного распространения программного обеспечения.
Электронная подпись для документов
Подписывайте PDF-файлы, контракты и официальные документы с помощью eSigner Express или автоматизируйте процесс в больших масштабах с помощью eSealing.